{"id":121315,"date":"2025-11-17T18:20:43","date_gmt":"2025-11-17T18:20:43","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=121315"},"modified":"2025-11-17T18:30:34","modified_gmt":"2025-11-17T18:30:34","slug":"alerta-de-seguridad-cientos-de-wallets-fueron-atacadas-en-exploits-de-tokens-x402-segun-goplus","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/alerta-de-seguridad-cientos-de-wallets-fueron-atacadas-en-exploits-de-tokens-x402-segun-goplus\/","title":{"rendered":"Alerta de Seguridad: Cientos de Wallets Fueron Atacadas en Exploits de Tokens x402, Seg\u00fan GoPlus"},"content":{"rendered":"<p data-start=\"0\" data-end=\"579\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"0\" data-end=\"171\">\n<p style=\"text-align: justify\" data-start=\"2\" data-end=\"171\">El ecosistema de tokens x402 avanza con una expansi\u00f3n acelerada que supera la capacidad de auditor\u00eda y muchas vulnerabilidades quedan expuestas.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"172\" data-end=\"373\">\n<p data-start=\"174\" data-end=\"373\">Un informe de GoPlus identifica un conjunto de tokens con permisos excesivos, minting ilimitado, firmas vulnerables a replay y rutas que permiten drenar fondos.<\/p>\n<\/li>\n<li data-start=\"374\" data-end=\"557\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"376\" data-end=\"557\" data-is-last-node=\"\">Los exploits recientes y la lista de contratos cr\u00edticos muestran que cada token x402 requiere una auditor\u00eda profunda para evitar riesgos que crecen m\u00e1s r\u00e1pido que el propio mercado.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"579\">El <strong>ecosistema x402<\/strong> crece con una velocidad que supera la capacidad de <a href=\"https:\/\/gopluslabs.io\/\" target=\"_blank\" rel=\"noopener\"><strong>auditor\u00eda<\/strong> <\/a>y deja un rastro de <strong><a href=\"https:\/\/crypto-economy.com\/es\/las-estafas-de-phishing-impulsadas-por-ia-y-los-exploits-ocultos-amenazan-la-seguridad-de-la-web3\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades<\/a> que ya provocaron p\u00e9rdidas reales<\/strong>.<!--more--><\/p>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"579\">Este protocolo naci\u00f3 como una reinterpretaci\u00f3n del c\u00f3digo <strong>HTTP 402 Payment Required<\/strong> y propone un sistema de <strong>micropagos nativo para apps, wallets y plataformas<\/strong>. La idea atrajo a grandes compa\u00f1\u00edas como <strong>Coinbase y Google<\/strong> y abri\u00f3 la puerta a un flujo de desarrollos que mezclan herramientas de pago, aplicaciones experimentales y una oleada de tokens. Esa combinaci\u00f3n cre\u00f3 <strong>un ecosistema muy activo, pero tambi\u00e9n fr\u00e1gil.<\/strong><\/p>\n<p data-start=\"0\" data-end=\"579\"><a href=\"https:\/\/x.com\/GoPlusSecurity\/status\/1990360261325402494\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-121347\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/x402-go-plus-tweet.png\" alt=\"GOPLUS TOKENS X402\" width=\"656\" height=\"466\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/x402-go-plus-tweet.png 656w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/x402-go-plus-tweet-300x213.png 300w\" sizes=\"(max-width: 656px) 100vw, 656px\" \/><\/a><\/p>\n<p style=\"text-align: justify\" data-start=\"581\" data-end=\"1216\">GoPlus Security public\u00f3 un informe que detalla las <strong>fallas graves en un conjunto amplio de tokens x402<\/strong>. El an\u00e1lisis utiliza un motor de auditor\u00eda basado en modelos de lenguaje y <strong>revisa permisos, rutas internas y funciones expuestas<\/strong>.<\/p>\n<h2 data-start=\"581\" data-end=\"1216\">Patrones que se Repiten<\/h2>\n<p style=\"text-align: justify\" data-start=\"581\" data-end=\"1216\">GoPlus detect\u00f3 patrones que se repiten: <strong>autorizaciones excesivas<\/strong> que permiten a un due\u00f1o extraer activos ajenos, <strong>funciones de minting sin l\u00edmites<\/strong>, rutas especiales que <strong>saltan verificaciones<\/strong> de allowance, <strong>firmas vulnerables<\/strong> a replay y arquitecturas que habilitan comportamientos tipo <a href=\"https:\/\/crypto-economy.com\/es\/tras-una-filtracion-masiva-tether-lanza-el-gestor-de-contrasenas-pearpass\/\" target=\"_blank\" rel=\"noopener\"><strong>honeypot<\/strong><\/a>. La mayor\u00eda de estos problemas no son hipot\u00e9ticos porque <strong>la red ya sufri\u00f3 ataques que siguieron estos vectores.<\/strong><\/p>\n<p data-start=\"581\" data-end=\"1216\"><img decoding=\"async\" class=\"alignnone size-full wp-image-121346\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/post-goplus.png\" alt=\"GoPlus Security post\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/post-goplus.png 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/post-goplus-300x88.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/post-goplus-768x225.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"1218\" data-end=\"1701\">El 28 de octubre, un protocolo cross-chain de x402 <strong>sufri\u00f3 un<\/strong> <strong>exploit basado en permisos mal configurados<\/strong>. El atacante dren\u00f3 USDC desde m\u00e1s de doscientas wallets en minutos. <strong>Hello402<\/strong> mostr\u00f3 otra consecuencia t\u00edpica de los dise\u00f1os laxos: <strong>un token con minting ilimitado<\/strong>, <strong>riesgos de centralizaci\u00f3n y <a href=\"https:\/\/crypto-economy.com\/es\/1inch-presenta-aqua-un-nuevo-protocolo-para-optimizar-la-liquidez-en-todo-el-ecosistema-defi\/\" target=\"_blank\" rel=\"noopener\">liquidez<\/a> insuficiente<\/strong>, <strong>lo que produjo una ca\u00edda abrupta de su precio<\/strong>. Ambos casos confirman que la superficie de ataque crece al mismo ritmo que el entusiasmo por la nueva categor\u00eda.<\/p>\n<h2 style=\"text-align: left\" data-start=\"1218\" data-end=\"1701\">Proyectos x402 Con Vulnerabilidades Identificadas<\/h2>\n<p style=\"text-align: justify\" data-start=\"1703\" data-end=\"2211\">El informe tambi\u00e9n enumera proyectos con vulnerabilidades cr\u00edticas. <strong>FLOCK<\/strong> permite que un propietario extraiga cualquier ERC20 del contrato. <strong>x420<\/strong> permite mintear libremente. <strong>U402<\/strong> delega la creaci\u00f3n ilimitada al rol bond. <strong>MRDN<\/strong> ofrece una funci\u00f3n que deja retirar cualquier token. <strong>PENG<\/strong> combina una ruta para drenar ETH con un bypass de allowance. <strong>x402Token, x402b y x402MO<\/strong> repiten patrones similares. <strong>H402 (Old)<\/strong> aun conserva funciones que habilitan minteos sin restricciones y creaci\u00f3n directa por parte del desarrollador.<\/p>\n<p data-start=\"1703\" data-end=\"2211\"><img decoding=\"async\" class=\"alignnone size-full wp-image-121345\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/token-x402-1.jpg\" alt=\"tokens x402\" width=\"1024\" height=\"430\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/token-x402-1.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/token-x402-1-300x126.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/11\/token-x402-1-768x323.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"2213\" data-end=\"2535\" data-is-last-node=\"\" data-is-only-node=\"\">El ecosistema de tokens x402 <strong>necesita un proceso de revisi\u00f3n m\u00e1s estricto<\/strong> si quiere sostener su expansi\u00f3n inicial. La comunidad persigue nuevas oportunidades, pero la din\u00e1mica actual muestra que cada token debe pasar por una auditor\u00eda profunda antes de salir a la luz. Sin ese filtro, los riesgos superan cualquier narrativa de crecimiento temprano.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: El ecosistema de tokens x402 avanza con una expansi\u00f3n acelerada que supera la capacidad de auditor\u00eda y muchas vulnerabilidades quedan expuestas. Un informe de GoPlus identifica un conjunto de tokens con permisos excesivos, minting ilimitado, firmas vulnerables a replay y rutas que permiten drenar fondos. Los exploits recientes y la &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Alerta de Seguridad: Cientos de Wallets Fueron Atacadas en Exploits de Tokens x402, Seg\u00fan GoPlus\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/alerta-de-seguridad-cientos-de-wallets-fueron-atacadas-en-exploits-de-tokens-x402-segun-goplus\/#more-121315\" aria-label=\"Leer m\u00e1s sobre Alerta de Seguridad: Cientos de Wallets Fueron Atacadas en Exploits de Tokens x402, Seg\u00fan GoPlus\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":121344,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"El ecosistema de tokens x402 avanza con una expansi\u00f3n acelerada que supera la capacidad de auditor\u00eda y muchas vulnerabilidades quedan expuestas.","footnotes":""},"categories":[926],"tags":[4724,62,5492],"class_list":["post-121315","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptomonedas","tag-exploit","tag-seguridad","tag-x402"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/121315","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=121315"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/121315\/revisions"}],"predecessor-version":[{"id":121352,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/121315\/revisions\/121352"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/121344"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=121315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=121315"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=121315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}